کتاب تکنیک‌های پیشرفته ارزیابی نفوذ پس از دستیابی اولیه به سیستم

انتخاب پلن

انتخاب پلن برای ادامه خرید الزامی است.

پرداخت اقساطی
در صورت خرید اقساطی هر قسط: 62,488 تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.
پرداخت اقساطی با دیجی‌پی پرداخت اقساطی با ترب‌پی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

🎓 دوره آموزشی جامع

📚 اطلاعات دوره

عنوان دوره: دوره تکنیک‌های پیشرفته ارزیابی نفوذ پس از دستیابی اولیه به سیستم

موضوع کلی: امنیت سایبری و دفاع در شبکه‌های کامپیوتری

موضوع میانی: ارزیابی امنیتی سیستم‌ها و شبکه‌ها

📋 سرفصل‌های دوره

  • 1. مبانی ارزیابی پس از نفوذ
  • 2. مقدمه‌ای بر مراحل پس از دستیابی
  • 3. اهمیت جمع‌آوری اطلاعات پس از نفوذ
  • 4. شناسایی سیستم‌های داخلی
  • 5. نقشه‌برداری شبکه داخلی
  • 6. شناسایی سرویس‌ها و پورت‌های فعال
  • 7. بررسی سیستم‌عامل‌ها و نسخه‌ها
  • 8. شناسایی کاربران و گروه‌های سیستم
  • 9. جمع‌آوری اطلاعات حساس از سیستم‌های داخلی
  • 10. استخراج اطلاعات اعتبارنامه‌ها
  • 11. تکنیک‌های استخراج رمز عبور
  • 12. استفاده از ابزارهای مدیریت حافظه
  • 13. بررسی فایل‌های پیکربندی
  • 14. شناسایی آسیب‌پذیری‌های داخلی
  • 15. جستجوی برنامه‌های در حال اجرا
  • 16. تحلیل لاگ‌های سیستم
  • 17. شناسایی مکانیزم‌های امنیتی موجود
  • 18. دور زدن مکانیزم‌های امنیتی داخلی
  • 19. افزایش سطح دسترسی (Privilege Escalation)
  • 20. تکنیک‌های افزایش دسترسی در ویندوز
  • 21. تکنیک‌های افزایش دسترسی در لینوکس
  • 22. استفاده از آسیب‌پذیری‌های نرم‌افزاری
  • 23. استفاده از آسیب‌پذیری‌های سیستمی
  • 24. باگ‌های کرنل و سیستم‌عامل
  • 25. اجرای کد با دسترسی بالاتر
  • 26. حفظ دسترسی (Persistence)
  • 27. ایجاد درب پشتی (Backdoor)
  • 28. تکنیک‌های ایجاد درب پشتی در ویندوز
  • 29. تکنیک‌های ایجاد درب پشتی در لینوکس
  • 30. استفاده از سرویس‌های سیستمی
  • 31. تغییر زمان‌بندی وظایف (Scheduled Tasks)
  • 32. ایجاد حساب‌های کاربری مخفی
  • 33. تکنیک‌های مخفی‌سازی درب پشتی
  • 34. استفاده از مکانیزم‌های قانونی سیستم
  • 35. تزریق کد (Code Injection)
  • 36. تکنیک‌های تزریق کد
  • 37. تزریق DLL
  • 38. تزریق فرآیند (Process Injection)
  • 39. سوء استفاده از سرویس‌های شبکه
  • 40. شنود ترافیک شبکه داخلی
  • 41. تحلیل ترافیک پروتکل‌های داخلی
  • 42. استفاده از ابزارهای شنود (Packet Sniffing)
  • 43. استخراج اطلاعات حساس از ترافیک
  • 44. شنود ترافیک HTTP/HTTPS
  • 45. شنود ترافیک SMB/CIFS
  • 46. شنود ترافیک DNS
  • 47. حمله مرد میانی (Man-in-the-Middle) در شبکه داخلی
  • 48. استفاده از ARP Spoofing
  • 49. استفاده از DNS Spoofing
  • 50. شنود ترافیک SSL/TLS
  • 51. بررسی و دستکاری داده‌ها
  • 52. تکنیک‌های دستکاری داده‌ها
  • 53. تغییر داده‌های ارسالی
  • 54. تزریق داده در جریان داده
  • 55. بازیابی اطلاعات حذف شده
  • 56. حمله به پایگاه‌های داده داخلی
  • 57. شناسایی پایگاه‌های داده
  • 58. استفاده از SQL Injection برای دسترسی
  • 59. استخراج اطلاعات از پایگاه داده
  • 60. تکنیک‌های دور زدن کنترل‌های دسترسی پایگاه داده
  • 61. افزایش دسترسی در پایگاه داده
  • 62. حمله به سرویس‌های وب داخلی
  • 63. شناسایی برنامه‌های وب
  • 64. استفاده از آسیب‌پذیری‌های برنامه‌های وب
  • 65. دستیابی به اطلاعات حساس برنامه‌های وب
  • 66. تغییر پیکربندی برنامه‌های وب
  • 67. سوء استفاده از APIهای داخلی
  • 68. شناسایی و تحلیل APIها
  • 69. استفاده از آسیب‌پذیری‌های API
  • 70. دستیابی به داده‌های حساس از طریق API
  • 71. استفاده از ابزارهای خودکار برای ارزیابی پس از نفوذ
  • 72. معرفی ابزارهای پیشرفته
  • 73. استفاده از Metasploit Framework
  • 74. ماژول‌های پس از نفوذ Metasploit
  • 75. استفاده از Cobalt Strike
  • 76. قابلیت‌های Cobalt Strike
  • 77. استفاده از Empire
  • 78. قابلیت‌های Empire
  • 79. استفاده از ابزارهای سفارشی
  • 80. توسعه ابزارهای شخصی
  • 81. گزارش‌دهی و مستندسازی
  • 82. اصول گزارش‌دهی امنیتی
  • 83. محتوای گزارش ارزیابی نفوذ
  • 84. ارائه یافته‌ها و پیشنهادات
  • 85. مدیریت ریسک پس از نفوذ
  • 86. پاکسازی و بازیابی سیستم
  • 87. آموزش و ارتقاء آگاهی امنیتی
  • 88. تکنیک‌های دفاع در عمق
  • 89. ارزیابی امنیتی مستمر
  • 90. نظارت و کشف نفوذ
  • 91. مدیریت حوادث امنیتی
  • 92. بازنگری و بهبود فرآیندهای امنیتی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

نظرات

هنوز نظری ثبت نشده است.

وارد شوید تا نظر ثبت کنید.